Veille sécuritéCMS & e-commerce
P4Non déterminée
Mailchimp for WooCommerce charge un panier sauvegardé depuis un identifiant dérivé de l’adresse électronique du client, sans authentification ni contrôle de propriété. Un attaquant connaissant cette adresse peut confirmer la relation du client avec la boutique et consulter le contenu de son panier. ([raw.githubusercontent.com](https://raw.githubusercontent.com/CVEProject/cvelistV5/main/cves/2026/92xxx/CVE-2026-92436.json))
WordPressWooCommerce
IdentifiantCVE-2026-92436
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif6.3
Source : WPScan CNA — CVE-2026-92436, données CNA du 27 septembre
Impact, versions et correctif
Versions affectéesMailchimp for WooCommerce < 6.3.
Version corrigée6.3
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-27T08:00:21.636+02:00
Action recommandée
Mettre à jour Mailchimp for WooCommerce vers 6.3 ou ultérieur.
Sources
Priorisation DFS : P4 · 1 source(s).